AWS Load Balancer请求返回502错误,已完成配置仍异常求助
AWS负载均衡返回502错误的排查方向
- 目标组健康检查失败:这是502最常见的诱因。直接去目标组的健康检查面板查看状态,确认健康检查的路径、端口、协议是否和后端实例的服务完全匹配。比如后端服务跑在8080端口,但健康检查用了80;或者健康检查指定
/health路径,但后端根本没配置这个端点,都会导致目标组把实例标记为不健康,负载均衡自然返回502。 - 后端实例的安全组/防火墙限制:你只开放了负载均衡的80和443端口,但后端实例的安全组有没有允许负载均衡所在的安全组(或LB的IP范围)访问后端服务的端口?比如后端服务用8080,那实例安全组必须放行LB的流量到8080,不然LB连不上后端,肯定返回502。
- 负载均衡监听配置错误:检查LB的监听规则,比如HTTPS监听有没有正确关联你获取的证书?转发到目标组时,协议和端口是不是对应?比如HTTPS监听转发到目标组的HTTP端口,但目标组实例没开这个端口,或者协议不匹配都会出问题。另外,80转443的重定向配置有没有出错?
- 后端服务本身故障:直接登录后端实例,用
curl localhost:xxx(xxx是服务端口)测试本地访问,看能不能正常返回响应。如果本地都访问不了,那就是服务没启动、配置错了或者崩溃了,负载均衡拿不到响应自然返回502。 - Route 53记录配置问题:确认Route 53的A/AAAA记录是不是正确指向负载均衡的域名,而不是直接指向实例IP。另外可以用
nslookup或dig命令验证域名解析结果,看看是不是LB的地址,有没有缓存旧记录的情况。 - VPC网络配置问题:负载均衡和后端实例是不是在同一个VPC?如果跨VPC,有没有配置VPC对等连接或者正确的路由表,让LB能访问到后端实例所在的子网?还有子网的路由表有没有指向互联网网关(如果需要公网访问的话)?
内容的提问来源于stack exchange,提问作者ugar2000
相关产品推荐
相关产品推荐

